4006-555-883

天威诚信:HTTPS究竟是什么?

发布时间:2020-07-10 11:23:00

  HTTPS(Hypertext Transfer Protocol Secure)安全超文本传输协议

  它是由Netscape开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了Netscape的安全套接字层(SSL)作为HTTP应用层的子层。(HTTPS使用端口443,而不是像HTTP那样使用端口80来和TCP/IP进行通信。)SSL使用40 位关键字作为RC4流加密算法,这对于商业信息的加密是合适的。HTTPS和SSL支持使用X.509数字认证,如果需要的话用户可以确认发送者是谁。

  https是以安全为目标的HTTP通道,简单讲是HTTP的安全版。

  即HTTP下加入SSL层,https的安全基础是SSL,因此加密的详细内容请看SSL

  它是一个URI scheme(抽象标识符体系),句法类同http:体系。用于安全的HTTP数据传输。https:URL表明它使用了HTTP,但HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统的最初研发由网景公司进行,提供了身份验证与加密通讯方法,它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。

  限制

  它的安全保护依赖浏览器的正确实现以及服务器软件、实际加密算法的支持.一种常见的误解是“银行用户在线使用https:就能充分彻底保障他们的银行卡号不被偷窃。”实际上,与服务器的加密连接中能保护银行卡号的部分,只有用户到服务器之间的连接及服务器自身。并不能绝对确保服务器自己是安全的,这点甚至已被攻击者利用,常见例子是模仿银行域名的钓鱼攻击。少数罕见攻击在网站传输客户数据时发生,攻击者尝试窃听数据于传输中。

最新发布
1
敲黑板!SSL证书常见七大问题答疑来啦!
2
全球去年数据泄露已超过去15年总和!谁来捍卫我们的信息安全?
3
天威21周年庆大促来袭|SSL证书限时特惠,给礼更给利!
4
SSL证书过期?后果很严重!
5
疫情防控常态化,企业信息安全将同步迎来“大考”
6
SM2算法对比RSA算法,到底强在哪?
7
免费or付费?人类高质量SSL证书怎么选!
8
国务院颁发信息安全条例 国密SM2算法势在必行
9
东京奥运会被钓鱼网站攻击,如何破局?
10
Google再次发声,浏览器安全措施再度升级
相关推荐
疫情防控常态化,企业信息安全将同步迎来“大考”
全球去年数据泄露已超过去15年总和!谁来捍卫我们的信息安全?
免费or付费?人类高质量SSL证书怎么选!
Google再次发声,浏览器安全措施再度升级
天威21周年庆大促来袭|SSL证书限时特惠,给礼更给利!
SSL证书过期?后果很严重!
东京奥运会被钓鱼网站攻击,如何破局?
SM2算法对比RSA算法,到底强在哪?
敲黑板!SSL证书常见七大问题答疑来啦!
国务院颁发信息安全条例 国密SM2算法势在必行